{"id":11419,"date":"2026-04-22T13:12:35","date_gmt":"2026-04-22T19:12:35","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11419"},"modified":"2026-04-22T13:12:36","modified_gmt":"2026-04-22T19:12:36","slug":"alerta-2026-40-vulnerabilidades-criticas-en-splunk","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-40-vulnerabilidades-criticas-en-splunk\/","title":{"rendered":"Alerta 2026 -40 Vulnerabilidades Cr\u00edticas en Splunk"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p><strong>Splunk Enterprise<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versiones anteriores a: 10.2.1, 10.0.5, 9.4.10 y 9.3.11<\/li>\n<\/ul>\n\n\n\n<p><strong>Splunk Cloud Platform<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versiones anteriores a: 10.4.2603.0, 10.3.2512.5, 10.2.2510.9, 10.1.2507.19, 10.0.2503.13 y 9.3.2411.127<\/li>\n<\/ul>\n\n\n\n<p><strong>Splunk MCP Server<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versiones anteriores a: 1.0.3<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se han identificado vulnerabilidades de alta severidad en Splunk que permiten la exposici\u00f3n de tokens en texto plano (CVE-2026-20205, CVSS 7.2) y la posible ejecuci\u00f3n remota de c\u00f3digo por usuarios de bajo privilegio mediante la carga de archivos maliciosos (CVE-2026-20204, CVSS 7.1), afectando directamente la confidencialidad, integridad y disponibilidad de los sistemas que utilizan estas plataformas.<\/p>\n\n\n\n<p>Las vulnerabilidades identificadas representan un riesgo significativo para la <strong>confidencialidad, integridad y disponibilidad<\/strong> de los sistemas:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Exposici\u00f3n de informaci\u00f3n sensible (CVE-2026-20205)\u2013 Riesgo: Alto (CVSS 7.2)<\/strong><\/li>\n<\/ul>\n\n\n\n<p>Se pueden almacenar tokens de sesi\u00f3n y autorizaci\u00f3n en texto plano dentro de archivos de registro. Esto podr\u00eda permitir que usuarios con acceso a estos registros obtengan credenciales y comprometan cuentas.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ejecuci\u00f3n remota de c\u00f3digo (CVE-2026-20204)<\/strong> <strong>\u2013 Riesgo: Alto (CVSS 7.1)<\/strong><br>Un atacante podr\u00eda cargar archivos maliciosos aprovechando una mala gesti\u00f3n de archivos temporales, logrando ejecutar c\u00f3digo en el servidor afectado.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n y mitigaciones:<\/h2>\n\n\n\n<p>La recomendaci\u00f3n oficial es actualizar inmediatamente a la <strong>\u00faltima versi\u00f3n disponible<\/strong> de los productos afectados. A continuaci\u00f3n listamos algunos enlance que le ayudaran en el proceso.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gu\u00eda \u201cHow to upgrade Splunk Enterprise\u201d:<br>https:\/\/help.splunk.com\/splunk-enterprise\/administer\/install-and-upgrade\/9.3\/upgrade-or-migrate-splunk-enterprise\/how-to-upgrade-splunk-enterprise<br>Ah\u00ed est\u00e1 el paso a paso (backups, orden de actualizaci\u00f3n, chequeos posteriores, etc.).<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Portal general de documentaci\u00f3n de Splunk:<br>https:\/\/help.splunk.com<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/advisory.splunk.com\/advisories\">https:\/\/advisory.splunk.com\/advisories<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/advisory.splunk.com\/advisories\/SVD-2026-0407\">https:\/\/advisory.splunk.com\/advisories\/SVD-2026-0407<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/advisory.splunk.com\/advisories\/SVD-2026-0403\">https:\/\/advisory.splunk.com\/advisories\/SVD-2026-0403<\/a><\/li>\n<\/ul>\n","protected":false},"featured_media":11420,"template":"","class_list":["post-11419","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11419","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11419\/revisions"}],"predecessor-version":[{"id":11422,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11419\/revisions\/11422"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/11420"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11419"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}